faq обучение настройка
Текущее время: Вс июл 27, 2025 14:21

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 30 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 08, 2008 13:56 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
У вас нет таблицы маршрутизации и PBR правила которое бы заворачивало трафик на прокси, создайте их.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 08, 2008 14:16 
Не в сети

Зарегистрирован: Ср авг 02, 2006 11:29
Сообщений: 118
Откуда: Moscow
Какой еще прокси? Я Вас не понимаю. Что Вы имеете в виду?

_________________
DFL-1600


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 08, 2008 14:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Видимо я вас не так понял, если вы хотите завернуть определенный хост в альтернативную таблицу маршрутизации используйте Forwarding table alt и returning main


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 11, 2008 09:09 
Не в сети

Зарегистрирован: Ср авг 02, 2006 11:29
Сообщений: 118
Откуда: Moscow
Опишу все заново.
Цель: необходимо чтобы определенный хост ходил в интернет через ISP2, остальные хосты сети ходили в инет через ISP1.

Что есть сейчас:
Изображение
Изображение
Изображение
Изображение
Изображение
ну и собственно результаты:
Изображение

_________________
DFL-1600


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 11, 2008 11:05 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
уточните тип подключение на втором wan? У вас неправильно написано правило PBR, вы не отреагировали никак на мой посте выше, поменяйте местами значения в полях forward и return table.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 11, 2008 12:03 
Не в сети

Зарегистрирован: Ср авг 02, 2006 11:29
Сообщений: 118
Откуда: Moscow
оба ISP Eithernet
Поменял местами значения в полях forward и return.
В результате пакеты дропятся по дефолту. Уже +. Раньше реджектились моим правилом для первого ISP.

_________________
DFL-1600


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 14, 2008 09:00 
Не в сети

Зарегистрирован: Ср авг 02, 2006 11:29
Сообщений: 118
Откуда: Moscow
Какого теперь правила не хватает?

_________________
DFL-1600


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 14, 2008 09:03 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Поместита на самый верх правило которое бы выпускало трацик через нужный вам ISP


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 14, 2008 09:24 
Не в сети

Зарегистрирован: Ср авг 02, 2006 11:29
Сообщений: 118
Откуда: Moscow
Переместил. Результат тот же. Пакеты дропятся стандартным правилом.

_________________
DFL-1600


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 15, 2008 12:23 
Не в сети

Зарегистрирован: Ср авг 02, 2006 11:29
Сообщений: 118
Откуда: Moscow
UP

_________________
DFL-1600


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 15, 2008 12:42 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Возможно дело в вашей конфигурации, не видя её полностью я затруднюсь вам дать еще какие либо рекомендации.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 16, 2008 09:04 
Не в сети

Зарегистрирован: Ср авг 02, 2006 11:29
Сообщений: 118
Откуда: Moscow
Выслал вам на мыло конфиг.

_________________
DFL-1600


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 16, 2008 12:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Ответил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 16, 2008 12:27 
Не в сети

Зарегистрирован: Ср авг 02, 2006 11:29
Сообщений: 118
Откуда: Moscow
Я так понял Вы сделали следующее:
1. Правило файрвола для нужного хоста изменили dst/if на all-wan
2. Добавили правило маршрутизации которое возвращает трафик.
source/if source/net dest/if dest/net
wan2 all-nets any all-nets

P.S.: Когда же у вас появится нормальная программа обучения? Как у cisco или хотя бы что-то подобное.

_________________
DFL-1600


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 16, 2008 14:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
первое правило можно было не менять по сути единственное что стоило бы изменить правило PBR


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 30 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 246


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB